Loading page content
GIGA+ FIBRA
São Paulo, SP, Brasil

ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR

onsiteFull time
📍 São Paulo, SP, BrasilonsitePublicada 08 de setembro de 2026capturada em 08/09/2026
ANÁLISE DE COMPATIBILIDADE COM IA

Será que seu currículo passa pelo filtro desta vaga?

Envie seu CV e descubra, em segundos, sua compatibilidade real com ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR — o que já atende, e onde seu currículo pode estar perdendo aderência.

Incluído100% grátis
IncluídoResultado em segundos
IncluídoSem criar conta pra ver o preview
grátis · leva menos de 1 minuto

Descricao da vaga

A Alloha Fibra é o maior grupo independente de fibra óptica do Brasil, com presença nacional e o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social.

Na posição de Analista de Segurança da Informação e Cibernética Sênior, o profissional atua na proteção dos ativos digitais, gestão de riscos, conformidade e fortalecimento da postura de segurança da companhia.

A cultura da empresa, conhecida como Jeito de Ser Alloha, é baseada em excelência, integridade, transparência, respeito e valorização da pluralidade.

A equipe é formada por profissionais colaborativos, engajados e orientados à inovação, trabalhando de forma integrada para garantir qualidade e segurança em todos os serviços prestados.

Trabalhar na Alloha significa fazer parte de um ambiente dinâmico, com impacto nacional, que incentiva o desenvolvimento profissional e a construção de soluções tecnológicas de alta relevância para o negócio.

Responsabilidades e atribuicoes

Principais Responsabilidades

Segurança de Aplicações (AppSec)

  • Atuar na implementação de práticas de Secure SDLC;
  • Realizar análises de vulnerabilidades em aplicações web, APIs e microsserviços;
  • Apoiar squads de desenvolvimento na adoção de práticas DevSecOps;
  • Definir requisitos de segurança para novos sistemas e projetos;
  • Acompanhar a correção de vulnerabilidades identificadas por ferramentas SAST, DAST, SCA e testes de invasão (Pentests);
  • Aplicar controles e boas práticas baseados nos frameworks OWASP Top 10 e ASVS.

Cloud Security

  • Implementar e monitorar controles de segurança em ambientes AWS, Azure ou GCP;
  • Avaliar configurações de segurança e conformidade dos ambientes em nuvem;
  • Atuar na gestão de identidade e acesso (IAM);
  • Realizar análises de risco e hardening de workloads;
  • Apoiar projetos de arquitetura segura em nuvem.

Blue Team / SOC

  • Monitorar, investigar e responder incidentes de segurança;
  • Realizar atividades de threat hunting e análise de indicadores de comprometimento;
  • Administrar e otimizar ferramentas como SIEM, EDR/XDR, WAF, IDS/IPS e plataformas de Threat Intelligence;
  • Desenvolver casos de uso, regras de correlação e dashboards de monitoramento;
  • Conduzir investigações de incidentes e análises forenses quando necessário.

Automação de Segurança

  • Desenvolver scripts e automações voltadas à resposta a incidentes;
  • Automatizar processos de gestão de vulnerabilidades e compliance;
  • Integrar APIs de ferramentas de segurança visando ganhos operacionais;
  • Apoiar iniciativas de Security Engineering.


Requisitos

Requisitos Obrigatórios

Formação

  • Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.

Conhecimentos Técnicos

  • Experiência sólida em Segurança da Informação em nível sênior;
  • Experiência prática com AppSec e DevSecOps;
  • Conhecimento em OWASP Top 10, SAST, DAST e Pentest;
  • Experiência com plataformas Cloud, preferencialmente Microsoft Azure;
  • Vivência com SIEM, EDR/XDR, WAF, IDS/IPS, DLP e IAM;
  • Conhecimento em frameworks MITRE ATT&CK, NIST e CIS Controls;
  • Experiência em resposta a incidentes e threat hunting;
  • Conhecimento em redes TCP/IP, DNS, HTTP/HTTPS e arquitetura de aplicações;
  • Conhecimento em programação e automação utilizando Python, PowerShell ou Bash.

Competências Comportamentais

  • Perfil analítico e investigativo;
  • Boa comunicação com áreas técnicas e multidisciplinares;
  • Visão operacional e estratégica de segurança;
  • Proatividade e autonomia;
  • Capacidade de influenciar e apoiar diferentes equipes da organização.

Diferenciais


Certificações desejáveis:

  • Security+
  • CySA+
  • CEH
  • AZ-500
  • AWS Security Specialty

Conhecimentos e experiências adicionais:

  • Segurança em Infraestrutura como Código (IaC) com Terraform;
  • Experiência em ambientes de telecomunicações e provedores de internet;
  • Vivência com containers, Kubernetes e segurança de APIs.


Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
Voltar ao topo
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.
Criar conta grátis
SIMILARES
Outras vagas recentes
ver todas →